مركز الأمن السيبراني للأبحاث والدراسات CCRS https://ccforrs.com Thu, 08 May 2025 00:58:41 +0000 ar hourly 1 https://wordpress.org/?v=6.8.1 مركز الأمن السيبراني للأبحاث والدراسات CCRS false هل تكفي حلول SSE لحماية المؤسسات في عصر التهديدات الحديثة؟ https://ccforrs.com/%d9%87%d9%84-%d8%aa%d9%83%d9%81%d9%8a-%d8%ad%d9%84%d9%88%d9%84-sse-%d9%84%d8%ad%d9%85%d8%a7%d9%8a%d8%a9-%d8%a7%d9%84%d9%85%d8%a4%d8%b3%d8%b3%d8%a7%d8%aa-%d9%81%d9%8a-%d8%b9%d8%b5%d8%b1-%d8%a7%d9%84/ https://ccforrs.com/%d9%87%d9%84-%d8%aa%d9%83%d9%81%d9%8a-%d8%ad%d9%84%d9%88%d9%84-sse-%d9%84%d8%ad%d9%85%d8%a7%d9%8a%d8%a9-%d8%a7%d9%84%d9%85%d8%a4%d8%b3%d8%b3%d8%a7%d8%aa-%d9%81%d9%8a-%d8%b9%d8%b5%d8%b1-%d8%a7%d9%84/#respond Sat, 10 May 2025 10:36:57 +0000 https://ccforrs.com/?p=12275 أصبحت منصات حافة خدمات الأمن (SSE) البنية التحتية المفضلة لتأمين العمل الهجين والوصول إلى تطبيقات SaaS. لكن تقريرًا جديدًا بعنوان “إعادة تقييم SSE: تحليل فني لفجوات الحماية في الميل الأخير” يكشف عن قصور خطير في هذه الحلول، خاصة عند نقطة التفاعل الأكثر حساسية: المتصفح.

أين تكمن المشكلة؟

تعتمد حلول SSE على نقاط إنفاذ تقع خارج المتصفح (مثل خوادم الوكيل السحابية)، مما يجعلها:
فعّالة في:

  • التحكم في الوصول الشبكي

  • تصفية المحتوى

  • توجيه حركة المرور الآمن

 غير قادرة على:

  • مراقبة هوية المستخدم (حساب شخصي أم عمل؟)

  • منع تسريب البيانات في أدوات الذكاء الاصطناعي (مثل نسخ الأكواد البرمجية إلى ChatGPT)

  • الكشف عن امتدادات المتصفح الخبيثة

  • التحكم في نقل الملفات بين النوافذ المفتوحة


5 ثغرات أمنية لا تستطيع SSE معالجتها

1. تسريب البيانات عبر الذكاء الاصطناعي

  • يمكن لـ SSE منع الوصول إلى chat.openai.com، لكنها لا ترى ما يتم إدخاله في النموذج.

  • قد يلصق الموظف شفرة مصدرية سرية دون أن يتم اكتشافها.

2. إساءة استخدام الحسابات الشخصية في أدوات SaaS

  • يستخدم الموظفون حساباتهم الشخصية في Google Drive أو Slack للوصول إلى بيانات العمل.

  • لا تميز SSE بين الحسابات، مما يجعل هذه الممارسة خارج نطاق الرقابة.

3. مخاطر امتدادات المتصفح

  • بعض الامتدادات تطلب صلاحيات خطيرة (مثل الوصول إلى كلمات المرور).

  • يمكن لامتداد خبيث تجاوز جميع ضوابط SSE وسرقة البيانات.

4. نقل الملفات غير المراقب

  • عند تحميل ملف من تطبيق مؤسسي إلى جهاز غير مُدار، تفقد SSE السيطرة.

5. عدم القدرة على تمييز الجلسات

  • لا تعرف SSE ما إذا كان المستخدم ينقل بيانات بين نافذتين مفتوحتين في نفس الجلسة.


الحل: الأمان المُدمج في المتصفح نفسه

لحماية “الميل الأخير” (نقطة تفاعل المستخدم)، تتجه المؤسسات إلى:

1. المتصفحات المؤسسية (Enterprise Browsers)

  • تقدم رؤية كاملة لأنشطة النسخ/اللصق والتحميلات.

  • تفرض سياسات بناءً على نوع الحساب (شخصي vs. عمل).

2. امتدادات المتصفح الآمنة

  • تراقب الامتدادات الخطيرة وتتحكم في صلاحياتها.

  • تُقيّم مخاطر النشاط في الوقت الفعلي.

الميزة الأكبر: تعمل هذه الحلول حتى على الأجهزة غير المُدارة، مما يجعلها مثالية للعمل الهجين.


 SSE ليست كافية وحدها

لا يعني هذا التقرير التخلي عن SSE، بل تعزيزها بحلول متصفحية. معًا، يوفرون:
حماية شبكية (عبر SSE)
حماية عند نقطة التفاعل (عبر المتصفح الآمن)

تحميل التقرير الكامل:
[رابط التقرير] لاستكشاف الفجوات في بنية SSE وكيفية سدها.

]]>
https://ccforrs.com/%d9%87%d9%84-%d8%aa%d9%83%d9%81%d9%8a-%d8%ad%d9%84%d9%88%d9%84-sse-%d9%84%d8%ad%d9%85%d8%a7%d9%8a%d8%a9-%d8%a7%d9%84%d9%85%d8%a4%d8%b3%d8%b3%d8%a7%d8%aa-%d9%81%d9%8a-%d8%b9%d8%b5%d8%b1-%d8%a7%d9%84/feed/ 0